Capitolo 4. La sicurezza
Questo lavoro è stato tradotto utilizzando l'AI. Siamo lieti di ricevere il tuo feedback e i tuoi commenti: translation-feedback@oreilly.com
La sicurezza è un campo incredibilmente vasto e può richiedere più libri da solo. In effetti, ci sono già molti ottimi libri sulla sicurezza di Kubernetes. Tuttavia, la gestione dei cluster OpenShift non può prescindere dalla sicurezza. Il costo degli errori quando si tratta di attività legate alla sicurezza è più alto rispetto alla maggior parte delle altre aree di gestione di un cluster. Le recenti violazioni dei dati e gli hackeraggi sono costati alle aziende centinaiadi milioni di dollari, e questo anche senza considerare i problemi potenzialmente ancora scoperti.
Questo capitolo tratta i concetti fondamentali della sicurezza del tuo cluster e dei tuoi carichi di lavoro, rimanendo più astratto rispetto agli altri capitoli e concentrandosi sui concetti piuttosto che sull'implementazione.
Accesso al cluster
Quando avrai configurato il tuo cluster, potrai accedervi utilizzando l'account di kubeadmin, ma questo non è molto sicuro e non è nemmeno molto scalabile, perché dovresti distribuire la password a tutti coloro che vogliono utilizzare il cluster e farli diventare amministratori. Invece, vorrai fornire gli utenti, per i quali esistono diversi metodi, a partire dal più semplice: creare un utente a mano utilizzando la CLI. Anche questo metodo non è molto scalabile, quindi OpenShift offre la possibilità ...